با یافتن یک حفره امنیتی در iOS یک میلیون دلار جایزه بگیرید

با یافتن یک حفره امنیتی در iOS یک میلیون دلار جایزه بگیرید

همزمان با عرضه ی نسخه ای جدید از iOS و ارتقا یافتن میلیون ها آیفون و آیپد به آن، شرکت ها و موسسات امنیتی حاضر شده اند جوایزی بسیار کلان را به افرادی تخصیص دهند که بتوانند در این پلتفرم موبایلی آسیب پذیری ها و حفره هایی حائز اهمیت را کشف نمایند.

در ادامه با دیجیاتو همراه باشید.

در همین راستا به تازگی وبسایت Wired گزارش نموده اخیراً کمپانی با نام Zerodium جایزه ای یک میلیون دلاری را به فردی اختصاص داده که قادر باشد حفره ای جدید در iOS 9‌ با قابلیت نفوذ به دیوایس های غیر جیل بریک شده از طریق صفحات وب، مرور وب پیج ها از درون اپلیکیشن ها یا ارسال و دریافت پیام متنی پیدا کند.

گفتنی است از آنجایی که روند ارائه اپلیکیشن ها به کاربران برای دانلود به شدت تحت نظارت اپل قرار دارد، یافتن چنین آسیب پذیری هایی و اجرایی کردن آن برای iOS به شدت دشوار به حساب می آید؛ هر چند برخی از رویدادهای اخیر نشان داده اند که هنوز هم نفوذ به اپ استور امکان پذیر است.

برای به دست آوردن برتری در رقابت یاد شده و تصاحب جایزه، باید رخنه ای را بیابید که از راه دور قابل بهره برداری بوده و اجرایش نیز به شکل کاملاً مخفی و تنها از طریق مرورگر و یا متن امکان پذیر باشد. راهکارهایی که به صورت معمول اپل به شدت بر روی آنها حساس بوده و همواره با دقت بالا سعی می کند مانع شان گردد.

ضمناً زمان هم دشمن شرکت کنندگان در چالش Zerodium محسوب می گردد و هر فرد تنها تا ۳۱ اکتبر مصادف با ۹ آبان وقت دارد آسیب پذیری که کشف نموده را به برگزار کنندگان رقابت ارائه کند. بدین ترتیب افراد کمتر از دو ماه فرصت در اختیار خواهند داشت حفره هایی تازه پیدا کرده، از صحت عملکردشان اطمینان حاصل نمایند و سپس موفقیت خود را تثبیت کنند.

به یقین رقم پیش تر اشاره شده برای جایزه آنقدر هست که بسیاری از محققین و برنامه نویسان را وسوسه کند تا در چنین مسابقه ای حضور پیدا نموده و سعی کنند با کشف مشکلات امنیتی iOS درآمدی مناسب را برای خود رقم بزنند و باید دید طی روزهای آتی چه نتایجی رقم می خورد، هر چند که شاید حفره های کشف شده به صورت عمومی اعلام نشوند.

نظرات ۲۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

Digiato

رمزتان را گم کرده‌اید؟

Digiato